Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-fips, 2.55-alpine3.23-fips, 2.55.0-alpine3.23-fips

Index digest:

sha256:f48573e0229d02daafc9b5a17b58819f5476088cb4d4617b838817bd8e14ccd0

Manifest digest:

sha256:0ceb18343b5b3b98bc7d31ee0e19fff1f8267bcfb99572c0d9a6580fc45b9472

Size

13.86 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:12ccd1a1e44d15d87680156ae52509eb03bae43df61cc72b24e7098b65d63765
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:b5adea6e5f7ac337a067f417a977fe8afe2be9d34c256f39f61038c4f53836dd
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:70b8fb104bec8d1f6042e7a164c2ff4cdb130ba4fc6633f971ee012553fdd4f6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:cb42c98d7db473b9c8d4d2eef7e42d8fa3f42d7d6d25c8c446c44fcc6d81850e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:42bf01a2d8d373ee7f583f4b9a0d7843962e0a2853a31074dc121bf278fda381
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:e2c50c99ea7d98a6ea79c255b16f67e410a67fe55f462f105e257433fd9d5afe
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:20c6a9c543ed1ada2a366a8c20e4f530294d43933b69c280f988580610e5293f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:a66d721e8bcc8a6c83fa44f441a7e18d2418b2ccb4eb495ceb1705f7b10af700
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:48b7cfc3f52bbba408ee9fbd28ad61e7f868042b238f89046eb3030ca9abc59f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:5279c6e6d759b1739ae47edb6a40ce5506d52e15f0be71519184afa92845a695
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:68763986ef14cafc85bf326fa85c2bc1178a395f6b6bfe193cb9986fcee11f14
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:5a67740e297bdcf2d07a507357bebda4cbe46217fe90906a87fad653be9d8ebd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:f266313eda711dad509a81980fd05a22a4768e2aad2f75982945b7fe74390ab3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:cf532a4051a69d6b578871a304a4c02257363cb6b1175744ff5fc5046ca9244c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:39d4f20e26e11d05dc317d417137adf0716728b7e0d8f95093a6052cff19bee2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:fda960ef11163595518bd3e9b719957c8ed32141bd7af4f932f2073dd7e16df3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:7f0f9386b1117208aca99708bdd25ee48d8e4e43e4f9ae32e6e73cb771a39926